/* Sec tools */ (Cap 1). Whatweb y curl. «Seguridad por oscuridad» en servidores web GNU/Linux y Apache.

El concepto de «seguridad por oscuridad» viene ya de lejos. Imagino que, si hablamos de servidores web, nace de la necesidad de protegerse tanto de muchos ataques automatizados que pueden llegar a nuestro servidor web, buscando versiones de software vulnerables, como de la imposibilidad de realizar esas actualizaciones o frente a ataques «0 day», para […]

Sobre mi participación en la «Jornada de Seguridad Informática» de Area Tic

Hace unos días, tuve la oportunidad de participar en la «Jornada de Seguridad Informática» organizada por «Area Tic» en Oviedo. Antes que nada, dar las gracias a los impulsores del evento y asistentes por invitarme a asistir y compartir experiencias junto a otros profesionales del sector (Garrigues Abogados, Cobertura Informática y el responsable de delitos […]

«Seguridad Por Niveles», el libro. Descarga gratuita en PDF (700 pag).

Cuando el amigo Alejandro Corletti te envía un e-mail, ya sabes que es sinónimo de buen material. Tanto aquí como en Daboweb, más de una vez nos hemos hecho eco de sus trabajos y el que hoy os recomiendo, es sencillamente impresionante. En este caso con un prólogo y presentación firmado por Arturo Ribagorda Garnacho y […]

¿Seguridad en la nube? ¿o será en Internet? El de toda la vida, vaya.

Todos caemos muchas veces en un exceso de «modernidad digital» (acusado por la movida «2.0») en un intento por reinventar una rueda con muchos kilómetros a sus espaldas como puede ser Internet, pero también buscando más opciones de negocio. Que yo recuerde, hace unos cuantos años, (eso sí, no teníamos las interfaces actuales) muchos ya […]

¿Cómo afectan a tu seguridad las cuentas de usuario «huérfanas» o «mal creadas»?

Sobre estos temas suelo escribir más en Daboweb, pero también aquí en DaboBlog les presto atención, por mucho que a veces pueda sonar a algo un tanto recurrente. Podíamos llamar «huérfana« a esa cuenta que abriste «ese día» para «aquel servicio» y salvo un para de veces, no lo volviste a usar. Es un error […]

Empresas, mucho Marketing y «Social Media», pero formación básica en seguridad, cero.

Es curioso, no hace falta irse a grandes empresas para darse cuenta de que las «golosinas», en forma de atractivas campañas de marketing (off-online), promoción «dospuntocero» a tope y mucha presencia «social», les resultan más atractivas que mirarse un poco el ombligo y dotar a sus empleados de una formación básica en seguridad (ya no […]

Descarga gratuita en PDF del libro «Open Source Security Tools» (ENG).

Si bien es cierto que el libro data del año 2004, muchos de los artículos siguen siendo de gran utilidad para gente interesada en cuestiones de seguridad informática. De hecho y como se puede ver en Amazon, está a la venta por un precio de 34$. El libro (600 páginas) está escrito por Tony Howlett […]

Hablando de Hacking, Craking y Hacktivismo en el podcast de «El Telar del Geek»

Con esta van 3 veces que intervengo en el podcast de mi amigo Daniel. Hablando de seguridad, sería la segunda, no hace mucho ya dedicamos un capítulo a charlar sobre seguridad informática que tuvo una buena acogida. En esta ocasión, Daniel me pidió estar junto a él al micro para hablar de hacking, cracking, hacktivismo, […]